Vérifier que le flux est bien chiffré

Résolu/Fermé
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 - Modifié par mamiemando le 26/01/2011 à 19:55
mamiemando Messages postés 33430 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 16 décembre 2024 - 28 janv. 2011 à 20:56
Bonjour,

J'ai developpé une petite appli client/serveur sécurisée utilisant OpenSSL. J'aiemrais savoir comment faire pour afficher les données échangées afin de vérifier qu'elles sont bien chiffrées ? En principe, quand le Handshake est OK ca veut dire que les données sont bien chiffrées, mais moi j'aimerais voir ce qu'une personne malveillant voit ...

Pour info : je code en C et je suis sur Ubuntu.

Merci d'avance pour votre aide.
A voir également:

5 réponses

mamiemando Messages postés 33430 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 16 décembre 2024 7 809
25 janv. 2011 à 15:13
Tu peux utiliser wireshark (remplaçant d'ethereal) pour analyser le trafic qui circule sur ta carte réseau. Il suffit ensuite d'isoler le flot associer à ton application et examiner s'il est bien chiffré.
http://doc.ubuntu-fr.org/trafic#wireshark

Bonne chance
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
26 janv. 2011 à 15:53
J'ai installé wireshark. Je ne sais pas si les données échangées sont chiffrées ou pas. Dans data : le client et le serveur doivent s'echanger des petites phrases "ici client" et "ici serveur". Ces phrases là je ne les voient pas dans la partie data quand je paramètre l'appli en mode non chiffrée, et pourtant je vois qu'ils se communiquent des certificats " CA certificate, etc ..." dans le cas chiffré et non chiffré.
Est ce que ces données echangées (ici client, ici serveur) contenues dans un buf[ ] doivent être visible et reconnaissable sur wireshark ? ( en mode non chiffré ). moi je vois plein de points .... puis quelques lettres au milieu ....u.....etc .....
0
mamiemando Messages postés 33430 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 16 décembre 2024 7 809
26 janv. 2011 à 19:54
A priori oui si le texte circule en clair tu devrais le voir dans wireshark. Au pire tu désactives ssl pour voir la différence.
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
28 janv. 2011 à 16:25
Comment désactiver le mode compression dans SSL ( j'utilise TLSv1 dans le prog )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mamiemando Messages postés 33430 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 16 décembre 2024 7 809
28 janv. 2011 à 20:56
Aucune idée :-)
0